CHECKLEAKED.CC

लोड हो रहा है

क्लासिक साइट

दैनिक ब्रीफिंग

ईरानी RATs macOS को निशाना बना रहे हैं, 22,000 अनपैच्ड Exchange सर्वर और METR API कुंजी में सेंधमारी हुई है।

आज की ब्रीफिंग में लिनक्स और मैकओएस को निशाना बनाने वाले ईरानी क्रॉस-प्लेटफॉर्म मैलवेयर, उजागर हुए माइक्रोसॉफ्ट एक्सचेंज सर्वर, सोशल इंजीनियरिंग रणनीति और एआई द्वारा क्रेडिट चोरी को शामिल किया गया है।

खतरे पैदा करने वाले संगठन तेजी से क्रॉस-प्लेटफ़ॉर्म पहुंच और दोहराने योग्य, कम जटिल वितरण तंत्रों पर ध्यान केंद्रित कर रहे हैं। ईरानी समूह निंबस मैन्टिकोर, नोड.जेएस और जावास्क्रिप्ट मैलवेयर को भर्ती कार्यों के रूप में छिपाकर मैकओएस और लिनक्स लक्ष्यों पर तैनात कर रहा है, जबकि क्लिकफिक्स तकनीकें स्कैनिंग सुरक्षा प्रणालियों को पूरी तरह से दरकिनार करने के लिए उपयोगकर्ता की परस्पर क्रिया का फायदा उठाती हैं।

साथ ही, बुनियादी ढांचे की सुरक्षा में खामियों का प्रबंधन एक प्रमुख जोखिम बिंदु बना हुआ है। लगभग 22,000 माइक्रोसॉफ्ट एक्सचेंज सर्वर पूरी तरह से मेलबॉक्स के असुरक्षित होने की आशंका रखते हैं, जो दर्शाता है कि बुनियादी परिधि सुरक्षा ज्ञात खतरे के तरीकों से कितनी पीछे है।

लगभग 22,000 माइक्रोसॉफ्ट एक्सचेंज सर्वर अपहरण हमलों के प्रति असुरक्षित हैं।

ऑनलाइन उपलब्ध लगभग 22,000 माइक्रोसॉफ्ट एक्सचेंज सर्वर एक उच्च-गंभीरता वाली प्रमाणीकरण बाईपास भेद्यता के खिलाफ पैच नहीं किए गए हैं, जो हमलावरों को सभी उपयोगकर्ता मेलबॉक्स को हाईजैक करने की अनुमति देता है।

यह क्यों मायने रखता है
जिन संगठनों में एक्सचेंज सर्वर पैच नहीं किए गए हैं, उन्हें अपने एंटरप्राइज नेटवर्क में ईमेल के पूरी तरह से असुरक्षित होने, डेटा की चोरी होने और डेटा के इधर-उधर फैलने का तत्काल खतरा है।
क्या करें
प्रमाणीकरण बाईपास भेद्यता को हल करने के लिए पैच ने तुरंत माइक्रोसॉफ्ट एक्सचेंज सर्वरों को उजागर किया।
  • Microsoft
  • Exchange
  • patch
मूल स्रोत पढ़ें

ईरानी हैकर्स भर्तीकर्ता बनकर कोडिंग परीक्षणों के माध्यम से क्रॉस-प्लेटफ़ॉर्म RAT (रैट्स-ऑन-प्लेटफ़ॉर्म ऑपरेटिंग सिस्टम) वितरित करते हैं।

ईरानी निंबस मैन्टिकोर हैकिंग समूह को दो पहले से अज्ञात मैलवेयर परिवारों से जोड़ा गया है, जो इसके टूलसेट के निरंतर विकास को उजागर करते हैं और संभवतः नोड का उपयोग करके विकसित क्रॉस-प्लेटफ़ॉर्म रिमोट एक्सेस ट्रोजन (आरएटी) का उपयोग करके लिनक्स और ऐप्पल मैकओएस सिस्टम को संक्रमित करने के लिए इसके लक्ष्य क्षेत्र का विस्तार करते हैं।

  • macOS
  • Linux
  • phishing
  • malware
मूल स्रोत पढ़ें

हमलावर बेहतर हमले नहीं चाहते। वे ऐसे हमले चाहते हैं जिन्हें दोहराया जा सके।

हमलावर सरल, दोहराए जाने योग्य आक्रमण विधियों को प्राथमिकता दे रहे हैं। माइक्रोसॉफ्ट की रिपोर्ट के अनुसार, क्लिकफिक्स सोशल इंजीनियरिंग—जिसमें उपयोगकर्ताओं को टर्मिनल के माध्यम से क्लिपबोर्ड कमांड चलाने के लिए बरगलाया जाता है—प्रारंभिक एक्सेस हमलों के 47% के लिए जिम्मेदार है, जबकि बिटडिफेंडर ने पाया कि उच्च-गंभीरता वाली घटनाओं में से 84% में लिविंग-ऑफ-द-लैंड तकनीक का उपयोग किया गया था।

यह क्यों मायने रखता है
हमले तेजी से पारंपरिक सुरक्षा उपकरणों को दरकिनार कर रहे हैं क्योंकि वे कस्टम मैलवेयर या सॉफ्टवेयर एक्सप्लॉइट के बजाय उपयोगकर्ता की कार्रवाइयों और वैध सिस्टम बाइनरी पर निर्भर करते हैं।
  • endpoint
मूल स्रोत पढ़ें

हमलावरों ने METR API की कुंजी चुराई और लगभग 600,000 डॉलर मूल्य के AI क्रेडिट का उपभोग किया।

प्रॉफिट एमईटीआर ने 2026 में दो सुरक्षा घटनाओं का खुलासा किया। मार्च में, हमलावरों ने एक अनुमान एपीआई कुंजी चुरा ली और लगभग 600,000 डॉलर के एआई क्रेडिट का उपयोग किया। मई में, हमलावरों ने व्यवस्थित रूप से सार्वजनिक बुनियादी ढांचे की जांच की और एक असुरक्षित एंडपॉइंट का फायदा उठाने का प्रयास किया।

यह क्यों मायने रखता है
सार्वजनिक एपीआई क्रेडेंशियल्स के उजागर होने और सार्वजनिक एंडपॉइंट्स के गलत कॉन्फ़िगरेशन से संसाधनों के दुरुपयोग के माध्यम से भारी वित्तीय नुकसान हो सकता है, भले ही अंतर्निहित आंतरिक डेटा बरकरार रहे।
  • API
मूल स्रोत पढ़ें

अमेरिका में एटीएम से पैसे लूटने के हमलों में पांच वेनेजुएलावासियों ने अपना जुर्म कबूल कर लिया है।

अमेरिका में पांच वेनेजुएला के नागरिकों ने एटीएम जैकपॉटिंग हमलों को अंजाम देने के लिए दोषी ठहराया, जिसमें कैश डिस्पेंसर को भौतिक मुद्रा खाली करने के लिए मजबूर करने के लिए मैलवेयर का इस्तेमाल किया गया था।

  • ATM
  • malware
मूल स्रोत पढ़ें

मुख्य बिंदु

  • निम्बस मैन्टिकोर मैकओएस और लिनक्स प्लेटफॉर्म को निशाना बनाने के लिए नोडरैबिट और पोलकैट मैलवेयर युक्त ट्रोजनयुक्त कोडिंग परीक्षणों का उपयोग करता है।
  • लगभग 22,000 असुरक्षित माइक्रोसॉफ्ट एक्सचेंज सर्वर प्रमाणीकरण बाईपास खामी के खिलाफ पैच नहीं किए गए हैं, जिससे मेलबॉक्स की सुरक्षा में सेंध लग सकती है।
  • माइक्रोसॉफ्ट ने पिछले वर्ष क्लिकफिक्स सोशल इंजीनियरिंग को सबसे आम प्रारंभिक पहुंच माध्यम के रूप में देखा, जो नोटिफिकेशन का 47% हिस्सा था।
  • हमलावरों ने एआई अनुसंधान गैर-लाभकारी संस्था एमईटीआर की एपीआई कुंजी से समझौता कर लिया, जिससे लगभग 600,000 डॉलर के अनुमान क्रेडिट का नुकसान हुआ।
  • NimbusManticore
  • NodeRabbit
  • PollCat
  • RAT
  • SpearPhishing